#1Outils pour trouver et exploiter les faiblesses des pare-feu d'applications web afin de contourner leurs protections.
Recommandé par Kitploit

Moteur WAF logique de nouvelle génération construit en SWI-Prolog. Doté d’un cerveau d’apprentissage inductif fonctionnant à plus de 2M+ LIPS avec un…
Framework d'évaluation de sécurité en ligne de commande pour les applications React et Next.js, analysant les composants serveur React pour détecter…

Script de reconnaissance élite pour auditer la pile HTTP/2 d'Apache contre les corruptions mémoire (CVE-2026-23918). Fonctionnalités : forçage de…

Test de la protection WAF contre CVE-2021-44228 Log4Shell

Un scanner de vulnérabilité Log4j est utilisé pour identifier les CVE-2021-44228 et CVE_2021_45046.

Outil d'exploitation automatisé pour CVE-2026-1357, une RCE non authentifiée dans WPvivid Backup & Migration. Analyse les cibles WordPress, contourne…

Preuve de concept minimale et conteneur Docker démontrant un contournement de WAF dans OWASP ModSecurity CRS via la gestion du jeu de caractères…

Un scanner entièrement automatisé, précis et complet pour détecter la vulnérabilité log4j RCE CVE-2021-44228

Chromedriver Selenium personnalisé | Zéro configuration | Passe tous les systèmes anti-bots (comme Distil / Imperva/ Datadadome / CloudFlare IUAM)

Un module Python pour contourner la page anti-bot de Cloudflare.

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Un agent Go autonome et réflexif pour l'audit de sécurité de bout en bout, le contournement de WAF, la vérification LDAP hors bande (OOB),…

Framework modulaire d'exploitation WordPress pré-authentification enchaînant injection SQL et contournement d'authentification pour fournir exécution…

Exploit RCE pré-authentification WordPress + Scanner + Contournement WAF | CVE-2026-63030 + CVE-2026-60137 | Modules Go + Python + Metasploit +…

Extension Burp pour contourner la prise d'empreinte TLS. Contourne les WAF, usurpe n'importe quel navigateur.

Cette extension Burp Suite permet la création et la suppression automatiques d'un proxy SOCKS5 en amont sur les services cloud populaires.

Scanner RCE avancé pour React Server Components ciblant CVE-2025-55182. Fonctionnalités : fingerprinting multi-étapes, vérification de vulnérabilité,…

Collection CSV organisée de payloads de contournement de pare-feu applicatif web (WAF) issus de la communauté, pour tester et valider les protections…